Auf den Beitrag: (ID: 42927) sind "5" Antworten eingegangen (Gelesen: 1065 Mal).
"Autor"

Dialer im system32 Ordner?

Nutzer: stadi
Status: Profiuser
Post schicken
Registriert seit: 09.03.2002
Anzahl Nachrichten: 272

geschrieben am: 23.11.2006    um 14:27 Uhr   
Hallo zusammen,

ich hab bei nem Freund mal den PC unter die Lupe genommen...bisschen aufgeräumt, Platz gemacht und nen anderen Virenscanner (AntiVir) installiert. Vorher war der Norton drauf, von dem ich nicht sehr viel halte!

So, nun gingen auch gleich die ersten Meldungen auf, und zwar folgende:

"...hat die Signatur eines 0190-Dialers oder eines kostenpflichtigen Einwahlprogramms:

System32egaccess4_1064.dll"


Wenn ich die Datei in Quarantäne verschiebe, kommt die Meldung beim nächsten Neustart wieder. Manchmal auch mit der anderen Nummer. Also anstatt 1064 mit 1073 oder so. Wenn ich auf ignorieren gehe, kommt die Meldung natürlich auch wieder.

Was soll ich machen? Kann man die Datei(en) löschen? Trau mich das nicht, denn die liegen ja im System32 Ordner. Warum hat der Norton vorher die nicht gefunden? Oder ist der AntiVir ein bisschen übermempfindlich???

Danke schonmal und Gruß

stadi

Ma hat ma Glück, ma hat ma Pech, Mahatma Gandhi!
  Top
"Autor"  
Nutzer: Steven
Status: Profiuser
Post schicken
Registriert seit: 25.08.2002
Anzahl Nachrichten: 3612

geschrieben am: 23.11.2006    um 17:14 Uhr   
Löschen wird dir ebenfalls nichts bringen. Diese Datei wird mit Sicherheit bei jedem Systemstart neu erzeugt. Es wird also irgendwo noch etwas drauf sein, was vorher weg muss.
Reden ist Silber, Schweigen ist Gold, meine Ausführungen sind Platin.
  Top
"Autor"  
Nutzer: prof.mastram
Status: Profiuser
Post schicken
Registriert seit: 21.04.2001
Anzahl Nachrichten: 1788

geschrieben am: 02.01.2007    um 23:51 Uhr   
hi Stadi,

kein antiviren-programm wird diese datei loeschen, weil es grade eine vermeintliche Systemdatei ist... versuchs mal mit spybot oder ad-aware..

wenn's nicht klappt, dann muss du mal im dll-cache nachschauen, ob dort eine kopie von dieser datei ist... diese zuerst loeschen, dann die datei aus dem system32-ordner...
wenn's nicht klappt, dann muss der entsprechende registry-eintrag zuerst geloescht werden,
da diese datei sich wahrscheinlich wieder erneut kopiert, wenn sie so geloescht wurde...
das kann an windoofs liegen oder an dem dazugehoerigen programm dieser datei...

naja, wenn du dir soetwas nicht zutraust, dann lade mich ein und ich erledige das fuer dich...
/fg

du kannst aber auch steven fragen, der weiss bestimmt auch wie das geht...

so, muss wieder los, arbeit ruft ...

c u next,

*prof*
  Top
"Autor"  
Nutzer: Steven
Status: Profiuser
Post schicken
Registriert seit: 25.08.2002
Anzahl Nachrichten: 3612

geschrieben am: 03.01.2007    um 08:29 Uhr   
Ich glaube, nach bald 3 Monaten hat er das sicher hinbekommen, prof. Aber ich seh schon, du bist lediglich scharf auf die Einladung. /fg
Reden ist Silber, Schweigen ist Gold, meine Ausführungen sind Platin.
  Top
"Autor"  
Nutzer: stadi
Status: Profiuser
Post schicken
Registriert seit: 09.03.2002
Anzahl Nachrichten: 272

geschrieben am: 07.01.2007    um 13:32 Uhr   
...es sind noch nicht einmal 2 Monate, aber egal!

Nach dem Kerl mir gesagt hat, dass das Windows bereits seit 3 Jahren bei ihm läuft und noch nie ein Update gemacht wurde oder sonstiges, hab ich es für sinnvoll gehalten, einfach mal zu formatieren und Windows neu zu installieren. Da er nun endlich DSL hat, sind die Windows-Updates kein Problem mehr. Mit dem Modem war das halt eher schlecht^^ Also hat sich das somit erledigt. Kannst aber trotzdem mal auf ein "Käffchen" vorbeikommen /fg


Ma hat ma Glück, ma hat ma Pech, Mahatma Gandhi!
  Top
"Autor"  
Nutzer: prof.mastram
Status: Profiuser
Post schicken
Registriert seit: 21.04.2001
Anzahl Nachrichten: 1788

geschrieben am: 10.01.2007    um 16:47 Uhr   
@stadi,
auf ein Käffchen komme ich gern mal vorbei, solange das in der Nähe von Sonthofen ist. Da halte ich mich zur Zeit arbeitsmässig auf. /:-)/
c u next,

the *prof*
  Top